НовостиКриптовалютыУязвимость Coldcard вывела из кошельков Bitcoin на $38 млн; производитель подозревает, что баг обнаружил ИИ

Уязвимость Coldcard вывела из кошельков Bitcoin на $38 млн; производитель подозревает, что баг обнаружил ИИ

Автор: Decrypt·

Ключевые выводы

  • Ошибка сборки в прошивке Coldcard привела к использованию программного запасного механизма генерации случайных чисел вместо аппаратного генератора, снизив энтропию и сделав seed-фразы предсказуемыми.
  • Примерно 594 BTC на сумму около $38 млн были украдены из примерно 500 кошельков в ходе атаки, занявшей 25 минут.
  • Уязвимость возникла после переноса кода в марте 2021 года и оставалась незамеченной более пяти лет, несмотря на публичную доступность прошивки на GitHub.
  • Coinkite подозревает, что баг был найден с помощью ИИ, тогда как собственная проверка кода с помощью ИИ, проведенная несколькими неделями ранее, не выявила проблему.
  • Владельцам затронутых устройств необходимо создать полностью новые seed-фразы на исправленном оборудовании, поскольку ни обновление прошивки, ни перенос на другое устройство не делают уже скомпрометированную seed-фразу безопасной.
Уязвимость Coldcard вывела из кошельков Bitcoin на $38 млн; производитель подозревает, что баг обнаружил ИИ

Coinkite, производитель аппаратных кошельков Coldcard — бренда, широко используемого держателями Bitcoin, которые делают ставку на самостоятельное хранение и безопасность open-source-кода, — сообщил, что ошибка сборки привела к тому, что seed-фразы кошельков создавались с использованием программного запасного механизма вместо предполагаемого аппаратного генератора случайных чисел, из-за чего они оказались значительно более предсказуемыми, чем было задумано. Компания считает, что злоумышленник использовал искусственный интеллект для обнаружения уязвимости в ее open-source прошивке — баг, который собственная проверка того же кода с помощью ИИ несколькими неделями ранее не выявила.

Уязвимость была использована в начале пятницы, что привело к предполагаемым потерям в размере 594 BTC, примерно $38 млн. Средства были выведены примерно из 500 кошельков в течение 25 минут, при этом 562 BTC с тех пор сведены в один адрес.

В четверг Coinkite опубликовала уведомление о безопасности для модели Mk3, а также технический разбор, после того как выяснилось, что seed-фразы, создаваемые устройствами компании, были значительно более угадываемыми, чем предполагалось.

COLDCARD Mk3 Security Advisory

If you generated a seed on a Mk3 after firmware 4.0.1, your funds may be at risk.

Mk4, Q and Mk5 are not affected based on our early analysis.

Read the advisory and migrate carefully:

— COLDCARD (@COLDCARDwallet) July 30, 2026

Как работает уязвимость

Прошивка Coldcard вызывает функцию для получения случайности во время генерации seed-фразы. В кодовой базе существовали две реализации этой функции с одинаковыми сигнатурами: аппаратный генератор, разработанный Coinkite, и программный запасной вариант, унаследованный от MicroPython. Директива препроцессора проверяла только то, определен ли параметр, не проверяя его фактическое значение, поэтому сборка проходила с использованием запасного варианта без каких-либо ошибок. Генерация seed-фраз опиралась на этот механизм с момента миграции кода в марте 2021 года. Уязвимость оставалась незамеченной более пяти лет, несмотря на то что код Coldcard был публично доступен для проверки на GitHub.

Влияние на модели

В той или иной степени затронуты все текущие модели Coldcard. Coinkite оценивает эффективное пространство поиска для seed-фразы Mk3 примерно в 40 бит, тогда как для Bitcoin seed оно должно составлять 128 бит. При 40 битах число возможных seed-фраз достаточно невелико, чтобы злоумышленник, знающий об уязвимости, мог систематически проверять кандидаты с использованием обычных вычислительных ресурсов. Дополнительная энтропия, обеспечиваемая защищенными элементами в Mk4, Q и Mk5, повышает их эффективное пространство поиска примерно до 72 бит, что, по словам компании, существенно улучшает ситуацию, хотя и не достигает целевого уровня. Продукты Tapsigner, Opendime и Satscard используют другой код и не затронуты.

Что должны сделать владельцы

Coinkite выпустила экстренное исправление: прошивку версии 5.6.0 для Mk4 и Mk5, а также версии 1.5.0Q для Q. Однако обновление прошивки не исправляет seed-фразу, уже созданную на затронутой версии. Владельцам необходимо создать новый seed на исправленном оборудовании. Компания рекомендует использовать надежную фразу-пароль BIP-39, выполнить не менее 99 бросков костей или использовать оба метода. Владельцам Mk3, модель которых больше не поддерживается, предлагается отдельный путь миграции.

Seed-фраза, созданная на затронутом Coldcard, остается уязвимой даже после восстановления на устройстве другого производителя — на это указала и компания Trezor, которая заверила собственных пользователей, что их средства в безопасности. Поскольку проблема заключается в том, как seed-фраза была изначально сгенерирована, ни последующее обновление ПО, ни перенос на другое устройство не могут сделать ее безопасной для дальнейшего использования.

Block опубликовала в пятницу независимый анализ и подтвердила, что ни один из ее продуктов не затронут. Руководитель аппаратного направления компании Max Guise призвал всех затронутых пользователей перевести средства как можно скорее, когда это будет безопасно.

1/ Earlier today, our Bitcoin engineering and security teams at Block began investigating reports of non-Bitkey wallets being drained. To proactively protect our customers, we began investigating immediately. Here's what we found 🧵

— Max Guise (@max_guise) July 31, 2026